Suspect
dd14398f6e74e048b0f0559bb66244a4
PE Executable
MD5: dd14398f6e74e048b0f0559bb66244a4
Size: 878.59 KB
application/x-dosexec
Get an AI-generated breakdown of this malware's behaviour, IOCs and recommendations.
AI analysis is available with Essential.
Unlock with Essential
Symbol Obfuscation Score
Very high
| MD5 | dd14398f6e74e048b0f0559bb66244a4 |
| Sha1 | 16fc3feaa8ac81ac4ab5c716a45ac0a8d4572b26 |
| Sha256 | 3bccecdca2ce3415df0774388ee45110c85073ea0f5e6b7ea8b00a6a1e334336 |
| Sha384 | e99512271cb01f1ae124c6189e7f68eee1830f1871e08a71456fb7ef8fb110705c21a96f90ffbabb9edf7825721d956b |
| Sha512 | f9f8127f92420e135d370222d73cba894074c69931230e1aaafc139d31a5ac1ee6f7533cf70f02c588e05821dc39d1c1441097ed73838a0c4e52ab50bfcd772b |
| SSDeep | 12288:OIZMMy2S2byNI/aBbBz6jDXBwHxkV5HQTh6LoOPtXmZXddp7Dux1xg4I7Oni:TZMPL2bEBdz+Bia3UoLZVOXh7K/Kwni |
| TLSH | 4A1522D4D784C9A0CD2F2C34C828916116B2BE3355A3EB267A9D36C8567B3CD50DAF4B |
PeID
.NET executableMicrosoft Visual C# / Basic .NETMicrosoft Visual C# / Basic.NET / MS Visual Basic 2005 - ASL Microsoft Visual C# v7.0 / Basic .NETMicrosoft Visual C++ v6.0 DLLMicrosoft Visual Studio .NET
STICH
beta
No STICH Path has been generated for this analysis yet.
2 structural branches were classified as secondary (decorative or non-determinant content) and did not produce a fingerprint.
bin
1img
1| Name | Value |
|---|---|
| Info | PE Detect: PeReader OK (file layout) |
| Module Name | server1.exe |
| Full Name | server1.exe |
| EntryPoint | System.Void _8D4066403D7A4EF1_::_90B882D1056C4490_() |
| Scope Name | server1.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | server1 |
| Assembly Version | 1.2.3.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 12 |
| Main Method | System.Void _8D4066403D7A4EF1_::_90B882D1056C4490_() |
| Main IL Instruction Count | 75 |
| Main IL | |
| Module Name | server1.exe |
| Full Name | server1.exe |
| EntryPoint | System.Void _8D4066403D7A4EF1_::_90B882D1056C4490_() |
| Scope Name | server1.exe |
| Scope Type | ModuleDef |
| Kind | Windows |
| Runtime Version | v4.0.30319 |
| Tables Header Version | 512 |
| WinMD Version | <null> |
| Assembly Name | server1 |
| Assembly Version | 1.2.3.9 |
| Assembly Culture | <null> |
| Has PublicKey | False |
| PublicKey Token | <null> |
| Target Framework | .NETFramework,Version=v4.8 |
| Total Strings | 12 |
| Main Method | System.Void _8D4066403D7A4EF1_::_90B882D1056C4490_() |
| Main IL Instruction Count | 75 |
| Main IL | |
No malware configuration was found at this point.
You must be signed in to view YARA rules.